Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dorkbot — Strumento da riga di comando per scansionare i risultati di Google alla ricerca di vulnerabilità | Kitploit
Strumenti/GitHubGitHub/utiso/dorkbot
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubutiso/dorkbot

dorkbot

Strumento da riga di comando per scansionare i risultati di Google alla ricerca di vulnerabilità

Vedi Repository
5471051115 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Immagine di Dorkbot

dorkbot

Scansiona i risultati di ricerca di Google (o altri) per vulnerabilità.

dorkbot è uno strumento modulare da riga di comando per eseguire scansioni di vulnerabilità su gruppi di pagine web restituiti da query di ricerca di Google o altre fonti supportate. È suddiviso in due gruppi di moduli:

  • Indicizzatori - moduli che restituiscono un elenco di target
  • Scanner - moduli che eseguono una scansione di vulnerabilità su ciascun target

I target sono archiviati in un database man mano che vengono indicizzati. Una volta scansionati, viene prodotto un report JSON standard contenente le vulnerabilità trovate. I processi di indicizzazione e scansione possono essere eseguiti separatamente o combinati in un unico comando (fino a uno di ciascun tipo).

Avvio Rapido

  • Crea una credenziale API di Google tramite la Console per Sviluppatori
  • Crea un Motore di Ricerca Personalizzato su Google e annota l'ID del motore di ricerca, ad esempio 012345678901234567891:abc12defg3h
$ pip3 install dorkbot wapiti3
$ dorkbot -i google_api -o key=your_api_credential_here -o engine=your_engine_id_here -o query="filetype:php inurl:id"
$ dorkbot -s wapiti

Aiuto

 -h, --help            Mostra l'aiuto del programma (o del modulo specificato)
  --show-defaults       Mostra i valori predefiniti nell'output di aiuto

Utilizzo

usage: dorkbot [-c CONFIG] [-r DIRECTORY] [--source [SOURCE]]
               [--show-defaults] [--count COUNT] [--random] [-h] [--log LOG]
               [-v] [-V] [-d DATABASE] [-u] [--drop-tables]
               [--retries RETRIES] [--retry-on RETRY_ON] [--show-stats] [-l]
               [-n] [--list-sources] [--add-target TARGET]
               [--delete-target TARGET] [--flush-targets] [-m] [-e]
               [--list-sources] [--add-target TARGET]
               [--delete-target TARGET] [--flush-targets] [-m] [-e]
               [--list-sources] [--add-target TARGET]
               [--delete-target TARGET] [--flush-targets] [-m] [-e]
               [--list-sources] [--add-target TARGET]
               [--delete-target TARGET] [--flush-targets] [-m] [-e]
               [--list-blocklist] [--add-blocklist-item ITEM]
               [--delete-blocklist-item ITEM] [--flush-blocklist]
               [-b EXTERNAL_BLOCKLIST]

options:
  -c, --config CONFIG   File di configurazione
  -r, --directory DIRECTORY
                        Directory di Dorkbot (posizione predefinita di db, strumenti,
                        report)
  --source [SOURCE]     Etichetta associata ai target
  --show-defaults       Mostra i valori predefiniti nell'output di aiuto
  -h, --help            Mostra l'aiuto del programma (o del modulo specificato)
  --log LOG             Percorso del file di log
  -v, --verbose         Abilita log dettagliati (può essere usato più volte per
                        aumentare la verbosità)
  -V, --version         Stampa la versione

retrieval:
  --count COUNT         numero di target da recuperare (0/non impostato = tutti)
  --random              recupera i target in ordine casuale

database:
  -d, --database DATABASE
                        File/URI del database
  -u, --prune           Applica fingerprinting e blocklist senza scansione
  --drop-tables         Elimina e ricrea le tabelle
  --retries RETRIES     Numero di tentativi in caso di fallimento di un'operazione
  --retry-on RETRY_ON   Stringhe di errore che dovrebbero causare un nuovo tentativo (può essere
                        usato più volte)
  --show-stats          Mostra il conteggio totale/non scansionato e il conteggio delle impronte

targets:
  -l, --list-targets    Elenca i target nel database
  -n, --unscanned-only  Includi solo target non scansionati
  --list-sources        Elenca le fonti nel database
  --add-target TARGET   Aggiungi un URL al database dei target
  --delete-target TARGET
                        Elimina un URL dal database dei target
  --flush-targets       Elimina tutti i target
  -m, --delete-on-match
                        Elimina il target se corrisponde a un elemento della blocklist
  -e, --delete-on-error
                        Elimina il target se si verifica un errore durante l'elaborazione

indexing:
  -i, --indexer INDEXER
                        Modulo indicizzatore da utilizzare
  -o, --indexer-arg INDEXER_ARG
                        Passa un argomento al modulo indicizzatore (può essere
                        usato più volte)

scanning:
  -s, --scanner SCANNER
                        Modulo scanner da utilizzare
  -p, --scanner-arg SCANNER_ARG
                        Passa un argomento al modulo scanner (può essere
                        usato più volte)
  -t, --test            Recupera il prossimo target scansionabile ma non lo segna come scansionato
  -x, --reset-scanned   Reimposta lo stato di scansione di tutti i target
  --mark-unscanned MARK_UNSCANNED
                        Reimposta lo stato di scansione del target specificato

fingerprints:
  -g, --generate-fingerprints
                        Genera impronte per tutti i target
  -f, --flush-fingerprints
                        Elimina tutte le impronte generate
  --fingerprint-max FINGERPRINT_MAX
                        Numero massimo di corrispondenze per impronta prima di eliminare le nuove
                        corrispondenze

blocklist:
  --list-blocklist      Elenca le voci della blocklist interna
  --add-blocklist-item ITEM
                        Aggiungi un modello IP/host/regex alla blocklist interna
  --delete-blocklist-item ITEM
                        Elimina un elemento dalla blocklist interna
  --flush-blocklist     Elimina tutti gli elementi della blocklist interna
  -b, --external-blocklist EXTERNAL_BLOCKLIST
                        File/db blocklist esterno supplementare (può essere
                        usato più volte)

Strumenti / Dipendenze

Driver del database:

  • psycopg (pip install "psycopg[binary]") (preferito)
  • psycopg2 (pip install psycopg2-binary)

Scanner:

  • Wapiti (pip install wapiti3)
  • Spectre Scan
  • Arachni (deprecato)

Se necessario, dorkbot cerca gli strumenti nel seguente ordine:

  • Directory specificata tramite l'opzione del modulo pertinente
  • Situata nella directory tools (nella directory corrente, per impostazione predefinita), con la sottodirectory denominata come lo strumento
  • Disponibile nel PATH dell'utente (ad es. installato a livello di sistema)

File

Tutti i database SQLite, gli strumenti e i report vengono salvati nella directory di dorkbot, che per impostazione predefinita è la directory corrente. Puoi forzare una directory specifica con il flag --directory. I percorsi dei file predefiniti all'interno di questa directory sono i seguenti:

  • File del database SQLite: dorkbot.db
  • Directory degli strumenti esterni: tools/
  • Directory di output dei report di scansione: reports/

I file di configurazione vengono letti per impostazione predefinita da ~/.config/dorkbot/ (Linux / MacOS) o nella cartella Dati applicazioni (Windows), onorando $XDG_CONFIG_HOME / %APPDATA%. I percorsi dei file predefiniti all'interno di questa directory sono i seguenti:

  • File di configurazione di Dorkbot: dorkbot.ini

File di Configurazione

Il file di configurazione (dorkbot.ini) può essere utilizzato per precompilare determinati flag della riga di comando.

Scarica lo strumento